22.3. 오프라인 해지 목록 업데이트 적용
인터넷에 연결되지 않은 시스템에서는 Secure Boot Revocation List를 RHEL에서 업데이트하여 알려진 보안 문제를 방지할 수 있습니다. 이 절차는 안전하며 업데이트가 시스템이 부팅되지 않도록 합니다.
절차
Revocation List의 현재 버전을 확인합니다.
# fwupdmgr get-devicesUEFI dbx아래의현재 버전필드를 참조하십시오.RHEL에서 사용 가능한 업데이트를 나열합니다.
# ls /usr/share/dbxtool/아키텍처의 최신 업데이트 파일을 선택합니다. 파일 이름은 다음 형식을 사용합니다.
DBXUpdate-date-architecture.cab선택한 업데이트 파일을 설치합니다.
# fwupdmgr install /usr/share/dbxtool/DBXUpdate-date-architecture.cab-
업데이트가 끝나면
fwupdmgr에서 시스템을 재부팅하도록 요청합니다. 재부팅을 확인합니다.
검증
재부팅 후 현재 버전의 취소 목록을 다시 확인합니다.
# fwupdmgr get-devices